{"id":663786,"date":"2023-03-21T14:42:40","date_gmt":"2023-03-21T16:42:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-cybermenace-de-mauvaise-magie-perturbe-les-secteurs-cles-de-lukraine-en-pleine-guerre\/"},"modified":"2023-03-21T14:42:42","modified_gmt":"2023-03-21T16:42:42","slug":"une-nouvelle-cybermenace-de-mauvaise-magie-perturbe-les-secteurs-cles-de-lukraine-en-pleine-guerre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-cybermenace-de-mauvaise-magie-perturbe-les-secteurs-cles-de-lukraine-en-pleine-guerre\/","title":{"rendered":"Une nouvelle cybermenace de \u00abmauvaise magie\u00bb perturbe les secteurs cl\u00e9s de l&#8217;Ukraine en pleine guerre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberguerre \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Au milieu de la guerre en cours entre la Russie et l&#8217;Ukraine, des organisations gouvernementales, agricoles et de transport situ\u00e9es \u00e0 Donetsk, Lougansk et en Crim\u00e9e ont \u00e9t\u00e9 attaqu\u00e9es dans le cadre d&#8217;une campagne active qui abandonne un cadre modulaire in\u00e9dit appel\u00e9 <strong>CommonMagic<\/strong>.<\/p>\n<p>&#8220;Bien que le vecteur initial de compromission ne soit pas clair, les d\u00e9tails de l&#8217;\u00e9tape suivante impliquent l&#8217;utilisation de harponnage ou de m\u00e9thodes similaires&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/bad-magic-apt\/109087\/\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.<\/p>\n<p>La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9, qui a d\u00e9tect\u00e9 les attaques en octobre 2022, suit le cluster d&#8217;activit\u00e9s sous le nom de &#8220;Bad Magic&#8221;.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque impliquent l&#8217;utilisation d&#8217;URL pi\u00e9g\u00e9es pointant vers une archive ZIP h\u00e9berg\u00e9e sur un serveur Web malveillant.  Le fichier, lorsqu&#8217;il est ouvert, contient un document leurre et un fichier LNK malveillant qui aboutit au d\u00e9ploiement d&#8217;une porte d\u00e9rob\u00e9e nomm\u00e9e PowerMagic.<\/p>\n<p>\u00c9crit en PowerShell, PowerMagic \u00e9tablit un contact avec un serveur distant et ex\u00e9cute des commandes arbitraires, dont les r\u00e9sultats sont exfiltr\u00e9s vers des services cloud comme Dropbox et Microsoft OneDrive.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgkAwRFoxgUrW8FWUNvVzZJ4sRjdz_2VZzrLvzkRRR5zQbhGe9gU5yVE3N8D0j6-BhHym92QcS0Lr7t56cWNp3hMHjG3FYKAqadwKaZCNsCP4Ff8W7y8btCALTdoXPwzVsFF2x4DPHqknQcc490ghnnN-Ce03QuwubcFwe9Xq9SY3Q2M_t4QcnpmGD4\/s728-e3650\/powermagic.png\" alt=\"Cybermenace\" border=\"0\" data-original-height=\"745\" data-original-width=\"728\" title=\"Cybermenace\"\/><\/div>\n<p>PowerMagic sert \u00e9galement de conduit pour fournir le framework CommonMagic, un ensemble de modules ex\u00e9cutables con\u00e7us pour effectuer des t\u00e2ches sp\u00e9cifiques telles que l&#8217;interaction avec le serveur de commande et de contr\u00f4le (C2), le cryptage et le d\u00e9cryptage du trafic C2 et l&#8217;ex\u00e9cution de plugins.<\/p>\n<p>Deux des plugins d\u00e9couverts jusqu&#8217;\u00e0 pr\u00e9sent ont la capacit\u00e9 de capturer des captures d&#8217;\u00e9cran toutes les trois secondes et de collecter des fichiers int\u00e9ressants \u00e0 partir de p\u00e9riph\u00e9riques USB connect\u00e9s.<\/p>\n<p>Kaspersky a d\u00e9clar\u00e9 n&#8217;avoir trouv\u00e9 aucune preuve reliant l&#8217;op\u00e9ration et ses outils \u00e0 un acteur ou \u00e0 un groupe mena\u00e7ant connu.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-bad-magic-cyber-threat-disrupt.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 mars 2023\ue804Ravie LakshmananCyberguerre \/ Cybermenace Au milieu de la guerre en cours entre la Russie et l&#8217;Ukraine, des organisations gouvernementales, agricoles et de transport situ\u00e9es \u00e0 Donetsk, Lougansk et en Crim\u00e9e ont \u00e9t\u00e9 attaqu\u00e9es dans le cadre d&#8217;une campagne active qui abandonne un cadre modulaire in\u00e9dit appel\u00e9 CommonMagic. &#8220;Bien que le vecteur initial de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":663787,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6208,4168,4158,4165,4161,152673,943,4157,4159,4171,4170,65,4167,770,21752,2368,4160,197,4163,4162,11523,5180,33952,4172,4169,196,4166,4164],"class_list":["post-663786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cles","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybermenace","tag-guerre","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-magie","tag-mauvaise","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-perturbe","tag-pleine","tag-secteurs","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=663786"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/663787"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=663786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=663786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=663786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}